メインコンテンツへスキップ
Microsoft セキュアブート認証局(CA)2011のサポート終了:2023年版証明書への移行

Microsoft Secure Boot CA (認証局) 2011 証明書は 2026 年 6 月に期限切れになると発表しました。これらの日付以降、 Windows これらの証明書のみに依存するデバイスは、セキュリティアップデートを受け取れなくなります。 Windows ブートマネージャおよび関連するセキュアブートコンポーネントにより、ブートレベルの脅威(ブートキットなど)に対する脆弱性が高まる可能性があります。

これに対処するために、 Microsoft 2023年版の新しい証明書への移行を進めています。 Supermicro 新しい証明書に対応するためにセキュアブートデータベースを準備するためのBIOSファームウェアアップデートを既にリリース済みです。

影響を受けるマザーボードのBIOSバージョンは以下のとおりです。

Intel製マザーボード
X12 -シーダーアイランド修正済みのBIOSバージョン
X12QCH+リクエストに応じて
X12 /C9-コメット湖修正済みのBIOSバージョン
X12SAE/X12SCA-Fv 3.6
X12SCQv 3.6
X12SCV-LVDSv 3.6
X12SCV-Wv 3.6
X12SCZ-TLN4F/QF/Fv 3.6
C9Z490-PGWv 3.6
X12 -アイダビル修正済みのBIOSバージョン
X12SDV-SPT4Fv 2.3
X12SDV-SP6Fv 2.3
X12SDV-SPT8Fv 2.3
B3SD1v 2.3
X12 -タトロー修正済みのBIOSバージョン
X12STWv 2.5
X12STHv 2.5
X12STDv 2.5
X12STEv 2.5
X12STL-IFv 2.5
X12STL-Fv 2.5
B3ST1v 2.5
X12 -タイガーレイク修正済みのBIOSバージョン
X12STNv 2.0
X12 /C9-ロケットレイク修正済みのBIOSバージョン
X12SAE-5リクエストに応じて
X12SCA-5Fリクエストに応じて
C9Z590-CG(W)リクエストに応じて
X12 -ホイットリー修正済みのBIOSバージョン
B12DPE-6v 2.6
B12DPT-6v 2.6
B12SPE-CPUv 2.6
X12DAi-N6v 2.6
X12DGO-6v 2.6
X12DGQ-Rv 2.6
X12DPG-ARv 2.6
X12DPG-OA6v 2.6
X12DPG-OA6-GD2v 2.6
X12DPG-QRv 2.6
X12DPG-QBT6v 2.6
X12DPG-QT6v 2.6
X12DPG-U6v 2.6
X12DPi-N(T)6v 2.6
X12DPL-i6/NT6v 2.6
X12DDW-A6v 2.6
X12DGUv 2.6
X12DHM-6v 2.6
X12DPD-A/AM25v 2.6
X12DPFR-AN6v 2.6
X12DPT-B6v 2.6
X12DPT-PT6/-PT46v 2.6
X12DPU-6v 2.6
X12DSC-6v 2.6
X12DSC-A6v 2.6
X12SPO-(NT)Fv 2.6
X12SPMシリーズv 2.6
X12SPW-(T)Fv 2.6
X12SPL-LN4Fv 2.6
X12SPZ-SPLN6F/LN4Fv 2.6
X12SPi-TFv 2.6
X12SPA-TFv 2.6
X12SPED-Fv 2.6
X12SPG-NFv 2.6
X12SPT-PTv 2.6
X12SPT-G(C)v 2.6
X12DPiv 2.6
X13 -アルダーレイク修正済みのBIOSバージョン
B4SA1-CPUv 5.3
X13SAEv 5.3
X13SAE-Fv 5.3
X13SAN-H/-E/-L/-Cv 5.3
X13SAQv 5.3
X13SAV-LVDSv 5.3
X13SAV-PSv 5.3
X13SAZ-Fv 5.3
X13SAZ-Qv 5.3
X13 -キャトロー修正済みのBIOSバージョン
X13SCL-IFv2.4
X13SCL-Fv2.4
X13SCHv2.4
X13SCD-Fv2.4
X13SCWv2.4
B4SC1v2.4
X13イーグルストリーム修正済みのBIOSバージョン
X13DEHv 3.0
X13DEG-OADv 3.0
X13DEG-OAv 3.0
X13DGUv 3.0
X13QEH+v 3.0
X13DAi-Tv 3.0
X13DDWv 3.0
B13DEEv 3.0
B13DETv 3.0
B13SEE-CPU-25Gv 3.0
B13SEGv 3.0
X13DEG-Mv 3.0
X13DEG-QTv 3.0
X13DEG-Rv 3.0
X13DEG-PVCv 3.0
X13DEi(-T)v 3.0
X13DEMv 3.0
X13DET-Bv 3.0
X13DSF-Av 3.0
X13SEDW-Fv 3.0
X13SEED-F/SFv 3.0
X13SEFR-Av 3.0
X13SEI-TF/-Fv 3.0
X13SEM-TFv 3.0
X13SET-G/-GCv 3.0
X13SET-PTv 3.0
X13SEVR-SP13Fv 3.0
X13SEWv 3.0
X13SEW-TF-OS1v 3.0
X13OEiv 3.0
X13フィッシュホーク滝修正済みのBIOSバージョン
X13SRA-TFv 2.6
X13SWA-T(F)v 2.6
X13ラプター湖修正済みのBIOSバージョン
X13SRN-H/-E/-WOHSv 5.3
X14 -バーチストリーム修正済みのBIOSバージョン
X14SBW-F/-TFv 1.6
X14SBT-Gv 1.6
X14SBHMv 1.6
X14SBSCv 1.6
X14SBI-(T)Fv 1.6
X14SBH-APv 1.6
X14SBT-GAPv 1.6
X14SBM-TF/TP4Fv 1.6
X14DBG-GDv 1.6
X14DBI-(T)v 1.6
X14DBG-XAPv 1.6
X14DBM-APv 1.6
X14DBM-SPv 1.6
X14DBT-Bv 1.6
X14DBHMv 1.6
X14DBG-MAPv 1.6
X14DBT-FAP / X14DBT-FLAPv 1.6
X14 -アロー湖修正済みのBIOSバージョン
X14SAEv 2.0
X14SAE-Fv 2.0
X14SAV-LVDSv 2.0
X14SAV-TLN4F/Fv 2.0
X14SAZ-TLN4F/Fv 2.0
X14 システムファミリー修正済みのBIOSバージョン
X14SDV-SP3Fv 1.4
X14SDW-SP9Fv 1.4
AMD -ベースのマザーボード
AMD マザーボード世代修正済みのBIOSバージョン
H11 – H11DSU-IN – EPYC™ 7001/7002シリーズv 3.7
H11 – H11DST-B – EPYC™ 7001/7002シリーズv 3.7
H11 – H11SSW – EPYC™ 7001/7002シリーズv 3.7
H11 – H11DSI / NT – EPYC™ 7001/7002シリーズv 3.7
H11 – H11SSL – EPYC™ 7001/7002シリーズv 3.7
H12 – H12SSW-AN6 – EPYC™ 7002/7003シリーズv 3.6
H12 – H12SSW-iNR / NTR – EPYC™ 7002/7003シリーズv 3.7
H12 – H12SSW-iNL / NTL – EPYC™ 7002/7003シリーズv 3.7
H12 – H12DSG-O-CPU – EPYC™ 7002/7003シリーズv 3.7
H12 – H12DST-B – EPYC™ 7002/7003シリーズv 3.7
H12 – H12SST-PS – EPYC™ 7002/7003シリーズv 3.7
H12 – H12SSW-iN / NT – EPYC™ 7002/7003シリーズv 3.7
H12 – BH12SSi-M25 – EPYC™ 7002/7003シリーズv 3.7
H12 – H12DSU-iN – EPYC™ 7002/7003シリーズv 3.7
H12 – H12SSFF-AN6 – EPYC™ 7002/7003シリーズv 3.7
H12 – H12SSL-i / C / CT / NT – EPYC™ 7002/7003シリーズv 3.7
H12 – H12DSi-N6 /NT6 – EPYC™ 7002/7003シリーズv 3.7
H12 – H12SSFR-AN6 – EPYC™ 7002/7003シリーズv 3.7
H12 – H12DSG-Q-CPU6 – EPYC™ 7002/7003シリーズv 3.6
H12 – H12SSG-AN6 – EPYC™ 7002/7003シリーズv 3.7
H12 – H12DGQ-NT6 – EPYC™ 7002/7003シリーズv3.6
H12 – H12SSG-ANP6 – EPYC™ 7002/7003シリーズv3.7
H12 – H12DGO-6 – EPYC™ 7002/7003シリーズv.3.6
H12 – H12DSU-iNR – EPYC™ 7002/7003シリーズv 3.7
H13 – H13SVW-N / NT – EPYC™ 8004シリーズv 1.6
H13 – H13SSW – EPYC™ 9004/9005シリーズv 3.9
H13 – H13DSH – EPYC™ 9004/9005シリーズv 3.9
H13 – H13DSG-O-CPU – EPYC™ 9004/9005シリーズv 4.0
H13 – H13SST-G / GC – EPYC™ 9004/9005シリーズv 3.8
H13 – H13SSL-N / NT – EPYC™ 9004/9005シリーズv 3.9
H13 – H13SSH – EPYC™ 9004/9005シリーズv 3.9
H13 – H13SSH-E – EPYC™ 9004/9005シリーズv 3.9
H13 – H13DSG-O-CPU-D – EPYC™ 9004シリーズv 3.9
H13 – H13SSF – EPYC™ 9004/9005シリーズv 3.9
H13 – H13DSG-OM – EPYC™ 9004/9005シリーズv 3.9a
H13 – H13QSH – EPYC™ 9004/9005シリーズv 1.4
H14 – H14DSH – EPYC™ 9004/9005シリーズv 1.9
H14 – H14SST-G – EPYC™ 9004/9005シリーズv 2.0
H14 – H14SST-GE – EPYC™ 9005シリーズv 2.0
H14 – H14DSG-OD – EPYC™ 9004/9005シリーズv 1.9a
H14 – H14SHM – EPYC™ 9004/9005シリーズv 1.9
H14 – H14DST-F / FL – EPYC™ 9005シリーズv 1.9
H14 – H14DSG-O-CPU – EPYC™ 9004/9005シリーズv 2.0
H14 – H14SSL-N / NT – EPYC™ 9004/9005シリーズv 1.9
H14 – H14DSG-OM – EPYC™ 9004/9005シリーズv 1.3a

あなたがすべきこと

  • セキュアブートは有効にしておいてください。システムセキュリティにとって依然として効果的かつ重要です。
  • 利用可能なアップデートをすべてインストールしてください。
    • 最新のBIOS/ファームウェアアップデートをインストールしてください。
  • ほとんどのシステムでは、直ちに何らかの対応は必要ありません。移行は自動的に行われ、対応デバイスでは自動的に完了します。

この変更によって、2026年以降もデバイスが起動できなくなるわけではありませんが、常に最新の状態に保つことで継続的な保護が確保されます。

詳細については、以下を参照してください。 Microsoft 発表: